论坛风格切换切换到宽版
  • 1246阅读
  • 9回复

[问题求助]如何用iptables防止 sync flood 攻擊?? [复制链接]

上一主题 下一主题
离线chinablue.
 
发帖
2151
C币
-235260
威望
390
贡献值
1
银元
-3
铜钱
4734
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
如何用iptab.les防止 sync flo.od 攻擊??    健康

iptables -N synfoo.ld.
iptables -A synfool.d -p tcp --syn -m limit --limit 1/s -.j RETURN.
iptables -A synfoold -p tcp -j REJECT --reject-with .tcp.-reset投资
iptables -A INPUT -p tcp -m state --state NE.W -j. sy.nfoold (当我一完成这一条语句的时候,服务就不能访问..........晕)健康

非得让我 iptables-restore <ch..inaboy           鲜花
恢复规则.

应该如何防止sync floo.d 攻击呢?.

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线session1987.
发帖
1990
C币
-61049
威望
329
贡献值
1
银元
-2
铜钱
4261
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:如何用iptables防止
你试试将--limit 1/s设置大一点呢?

离线soomi.
发帖
2064
C币
-235379
威望
372
贡献值
1
银元
-2
铜钱
4643
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:如何用iptables防止
#echo 1>;/proc/sys/net/ipv4/tcp_syncookies

加到/etc/rc.local 的后面!



发帖
1968
C币
-235592
威望
358
贡献值
1
银元
0
铜钱
4434
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:如何用iptables防止


QUOTE:原帖由 "陈非非飞" 发表:
#echo 1>;/proc/sys/net/ipv4/tcp_syncookies

加到/etc/rc.local 的后面!





大哥,什么都不用做,就加
echo 1>;/proc/sysy/net/ipv4/tcp_syncookies
这条语句吗?
/etc/rc.local?

离线smrlgw.
发帖
2005
C币
-60682
威望
354
贡献值
1
银元
-2
铜钱
4395
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:如何用iptables防止
在线求高手求救世主...............


谢谢.................

离线daxiang800.
发帖
2066
C币
-235436
威望
410
贡献值
1
银元
-3
铜钱
4691
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
Re:如何用iptables防止
/sbin/iptables -A FORWARD -p tcp --syn -m limit --limit 1/s -j ACCEPT

离线modiyasi.
发帖
2086
C币
-235066
威望
392
贡献值
1
银元
-2
铜钱
4687
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
Re:如何用iptables防止
[quote]原帖由 "tianci3982730"]/sbin/iptables -A FORWARD -p tcp --syn -m limit --limit 1/s -j ACCEPT[/quote 发表:

这样会影响正常连接请求的

离线fishleong.
发帖
1929
C币
-61154
威望
331
贡献值
1
银元
-1
铜钱
4179
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
Re:如何用iptables防止
有哪位高手知道怎么做呢?

怎么做才能防止sync flood攻击呢??????

谢谢.......

发帖
1902
C币
-235584
威望
405
贡献值
6
银元
2
铜钱
4414
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13
sync flood最有效的解决方法是要用cisco的7系列路由器+硬fw的
用软件目前看来是不可能彻底防止的

离线flashgto.
发帖
2044
C币
-236435
威望
360
贡献值
1
银元
-2
铜钱
4396
人人网人气币
0
只看该作者 9楼 发表于: 2010-04-13
Re:如何用iptables防止
没有那么多钱啊!!!
快速回复
限100 字节
如果您在写长篇帖子又不马上发表,建议存为草稿
 
上一个 下一个